Draadloze router op een donkere achtergrond
© Oleksandr_Delyk/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

De digitale deuren van naar schatting driehonderd Nederlandse bedrijven stonden enige tijd wagenwijd open. Ten minste 28 modellen van netwerkapparatuur van Zyxel bevatten een geheime backdoor waarmee hackers bedrijfsnetwerken en computersystemen konden binnendringen. Een firmware-update van de fabrikant was hiervoor verantwoordelijk. Het probleem is inmiddels verholpen door de fabrikant.

Dat meldt beveiligingsonderzoeker Niels Teusink van cybersecuritybedrijf EYE aan RTL Nieuws.

Het belang van goede beveiligingsmaatregelen

Door de coronapandemie zit een groot deel van werkend Nederland noodgedwongen thuis. Om ervoor te zorgen dat het werk, de productie en dienstverlening niet stil komen te liggen, maken medewerkers vanuit de woon- of werkkamer verbinding met het bedrijfsnetwerk. Hiervoor heb je goede netwerkapparatuur nodig.

Om ervoor te zorgen dat er geen ongenode gasten het bedrijfsnetwerk binnendringen, is goede beveiliging essentieel. Als hackers erin slagen om het bedrijfsnetwerk te infiltreren, dan zijn de gevolgen vaak niet te overzien. Ze kunnen bijvoorbeeld je data ontoegankelijk maken met ransomware, bedrijfsgevoelige informatie stelen of wachtwoorden achterhalen waarmee ze toegang krijgen tot servers en computers van toeleveranciers.

Een goed antivirusprogramma, een goed geprogrammeerde firewall, wachtwoordbeheer, helder omschreven veiligheidsprotocollen, incidentenmanagement en voortdurende monitoring van het Information Security and Management System (ISMS) zijn enkele maatregelen die bedrijven kunnen nemen om hackers buiten de deur te houden.

Firmware-update van fabrikant was grote boosdoener

Maar de zwakste schakel op het gebied van cybersecurity en informatiebeveiliging is nu eenmaal de mens. Op een malafide link in een e-mail klikken of per ongeluk inloggegevens invullen op een op het eerste oog onschuldige pagina (phishing) kan al fataal zijn. Beveiligingsspecialisten spreken ook wel van PEBKAC, wat staat voor Problem Exists Between Keyboard And Chair.

Maar zelfs als je alles doet wat in je macht ligt om bedrijfsinformatie te beschermen, kan het soms misgaan. Daarvan is sprake bij de Taiwanese fabrikant Zyxel. Het bedrijf maakt netwerkapparatuur waarmee medewerkers op afstand kunnen inloggen op het bedrijfsnetwerk van de baas. Door een foutje van de fabrikant was er enige tijd een geheim achterdeurtje beschikbaar waar hackers misbruik van konden maken om bedrijfsnetwerken, servers en computersystemen binnen te dringen.

Niels Teusink van het Nederlandse cybersecuritybedrijf EYE ontdekte deze backdoor. Tegenover RTL Nieuws vertelt hij dat hij naar een update van de firmware keek en een verborgen gebruikersaccount aantrof. Met dat account en wachtwoord was het buitenstaanders kinderlijk eenvoudig om een bedrijfsnetwerk binnen te dringen.

Schade is beperkt gebleven

De schade is volgens de beveiligingsexpert beperkt gebleken. De firmware-update werd op 10 november uitgerold door Zyxel. Bijna een maand later, op 9 december, werd hij ingetrokken, toen EYE het euvel had gemeld bij de fabrikant. Uit een steekproef bleek dat slechts 10 procent van de 100.000 bedrijven die netwerkapparatuur van Zyxel gebruikt de firmware-update had geïnstalleerd. “Daardoor is de schade mogelijk beperkt. Maar in oudere versies van de firmware zitten weer andere kwetsbaarheden”, waarschuwt Teusink. In ons land maken zo’n driehonderd bedrijven gebruik van netwerkapparatuur van Zyxel, zo meldt Eye.

Inmiddels heeft Zyxel een nieuwe update uitgebracht. Om te voorkomen dat hackers en cybercriminelen misbruik kunnen maken van de verborgen account, adviseert de fabrikant om de update zo snel mogelijk te installeren. Daardoor is de netwerkapparatuur weer veilig.

Volgens Dave Maasland van internetsecuritybedrijf ESET is het goed dat EYE het lek aan Zyxel heeft doorgegeven, maar helemaal gerust is hij er niet op. “Hele dagen proberen mensen op internet om juist dit soort lekken te vinden. Het is goed dat EYE dit meldt, maar het wil niet zeggen dat ze de eersten zijn. Zeker omdat het zo’n voor de hand liggende manier is. Het is alsof je een kluis hebt, waarbij de toegangscode op de zijkant staat gegraveerd.”

Laat een reactie achter